
CVE-2024-23222를 대상으로 하는 Coruna iOS 익스플로잇 킷에 대한 포괄적인 난독화 해제 연구. WebKit Type Confusion, PAC Bypass 및 Sandbox Escape 분석.
이 저장소는 Coruna iOS Exploit Kit에 대한 포괄적인 기술 분석 및 디난독화 연구를 포함합니다. 이 연구는 익스플로잇 체인이 CVE-2024-23222 — WebKit의 JavaScriptCore(JSC) 엔진에서 원격 코드 실행(RCE)을 달성하기 위해 사용되는 높은 심각도의 타입 혼란 취약점 — 을 어떻게 대상으로 하는지 문서화하는 데 초점을 맞춥니다.
실행 흐름은 여러 정교한 단계로 나뉩니다:
platform_module.js를 통해 iOS 버전 식별, 잠금 모드 확인, 시뮬레이터 상태 확인.addrof 및 fakeobj 프리미티브 구축.Intl.Segmenter 반복자 vtable을 손상시켜 ARM64 가젯을 통해 가상 메서드 호출을 리디렉션하여 PAC 서명.분석은 원본 소스에 적용된 여러 난독화 계층을 리버싱하는 것을 포함했습니다:
이 연구는 교육 및 방어 보안 목적으로만 제공됩니다. 제3자 장치에 대한 무단 테스트는 엄격히 금지되며 불법일 수 있습니다.
| 파일 | 설명 |
|---|
exploit_trigger.js | 익스플로잇 체인을 조율하는 주요 진입점. |
utility_module.js | 저수준 타입 변환 및 Int64 산술을 위한 핵심 프레임워크. |
stage1_wasm_primitives.js | WASM 기반 메모리 읽기/쓰기 프리미티브 구현. |
stage2_pac_bypass.js | 포인터 인증 코드(PAC) 우회 로직. |
stage3_sandbox_escape.js | Mach-O 페이로드 빌더 및 샌드박스 이스케이프 조율. |
fingerprint.js | 원격 측정 및 IP 탐지 모듈. |